tgindex
Reverse Dungeon

Reverse Dungeon

Статистика
@reverse_dungeonвьетнамский

Reverser's notes The Mentor 1989

Последний пост
1 авг.
Последнее чтение
13 авг.
Постов за неделю
0
Всего постов
37
Тип
открытый
Язык
вьетнамский
В каталоге с
12 авг.
Подписчики
4 836
+11 за 2 дн.
Сутки
+3
+0,06%
Неделя
 
Месяц
 
Просмотров на пост
2 005
37 постов
Вовлечённость
41,5%
к подписчикам
Постов в день
0,0
всего 37
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1 081
1/48двое суток
1 238
1/72трое суток
1 336

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 1 авг.862432из orderofsixangles

    A full reverse-engineering teardown of the CrowdStrike Falcon sensor https://0xdbgman.github.io/posts/inside-the-falcon-how-crowdstrike-catches-you/

  • 18 июл.1 577720из sourcebyte

    How I found an integer overflow in tcpip.sys https://aprl.pet/writing/cve-2026-58532 #CVE -2026-58532

  • 8 июл.1 961414из linkersec

    ITScape: Guest-to-Host Escape in KVM/arm64 Article by Hyunwoo Kim about exploiting a race condition bug in the KVM driver on the arm64 architecture to escape the guest VM.

  • 3 июл.1 965136из golanglibrary

    The Go Compiler: A Deep Dive Into How Your Code Becomes a Binary https://blog.gaborkoos.com/posts/2026-05-08-The-Go-Compiler-a-Deep-Dive-Into-How-Your-Code-Becomes-a-Binary

  • 3 июл.1 926112

    https://habr.com/ru/companies/pt/articles/1036620

  • 1 июл.1 671113из linkmeup_podcast

    История про расследование масштабной кибершпионской кампании чисто под вечернюю рюмочку чая, так что советую не забыть. Суть такая: ребятки из Китайской APT нашли уязвимость в широко используемой в Европе Ivanti Endpoint Manager Mobile и, совершенно не стесняясь, залезли через неё куда только не лень было. От госки и медицины до телекома и финансистов. А слово Mobile намекает нам, что через это они и в телефоны сотрудников перепрыгнули, закинув туда свои сертификаты и слушая весь пролетающий трафик. Так что системы управления мобилками гребцов – это весело и удобно, но есть нюанс. https://www.youtube.com/watch?v=2GzydBBGdbg

  • 1 июл.1 13343из sourcebyte

    видео или голосовое, без подписи

  • 1 июл.1 18619из sourcebyte

    Dissecting the dark web : reverse engineering the tools of the underground economy

  • 25 июн.1 7877

    https://habr.com/ru/companies/pt/articles/1050722/

  • 20 июн.1 972131из SecNote

    2026_06_x33fcon_Bring_Your_Own_Everything_-_The_Final_Approach.pdf

  • 10 июн.2 88743

    видео или голосовое, без подписи

  • 10 июн.3 950139

    https://ptresearch.media/magazines/positive-research-2026-2

  • 10 июн.2 31944

    видео или голосовое, без подписи

  • 10 июн.2 259437

    Крутотища! Всем читать! https://ptresearch.media/magazines/positive-research-2026-1

  • 4 июн.2 177227из mephictf

    Очень крутая статья про похек Minecraft и эксплуатацию кучи в приложениях Windows https://osec.io/blog/2026-06-02-minecraft-heap-overflow-to-rce

  • 2 июн.1 823621из Infosec_Fortress

    From breaking into my ISP router to finding a MediaTek kernel 0day 🔗 Link #exploitation #kernel #linux #mediatek #zyxel ——— 🆔 @Infosec_Fortress

  • 22 мая2 271531из sourcebyte

    Static Devirtualization of Themida This article demonstrates devirtualization of CodeVirtualizer/Themida protected code, however the techniques described here apply to pretty much every virtual machine based obfuscator. Only requiring some minor modifications to support each of them. The following is a non-exhaustive list of obfuscators that can be reduced using the technique described in this article. https://back.engineering/blog/09/05/2026/

  • 22 мая2 196519

    https://pagedout.institute/download/PagedOut_008.pdf

  • 19 мая2 081413

    https://www.youtube.com/watch?v=U46fJ2bJ-co

  • 14 мая2 098837из orderofsixangles

    Для анализа малвари я часто использую эмулятор Speakeasy. Запускаю в докере, без выхода в интернет, сеть эмулируется внутри. Инструмент очень хороший, но проблема в том, что speakeasy "из коробки" имеет очень лимитированный api handlers, из-за чего не может нормально эмулировать реальные образцы малвари. Для исправления этой проблемы я прогнал 6000 разнообразных (по размеру, по семейству, по типу) образцов через стоковый speakeasy. Во время этой задачи Claude Opus и OpenAI GPT-5.5 (все на max/xhigh effort) несколько ночей на ходу исправляли проблемы, которые мешали эмулировать тот или иной образец. Цикл исправлений был такой: 1. Запускаем образец в Speakeasy. 2. Эмуляция останавливается на missing/incomplete API handler или runtime edge. 3. LLM-агент анализирует падение, пишет API hook с правдоподобной Windows-семантикой. 4. Пересобираем Docker image и перезапускаем упавший образец Образцы для прогона я брал из самых свежих архивов InTheWild (апрель, май 2026) у VXUG. Из интересного: было прогнано 231 семейство малвари среднее время эмуляции образца 35 секунд API вызовов - в среднем 8765, медианная 210 Суммарное время эмуляции всех 6000 образцов: 56.8 часа, 2.37 суток Суммарное время эмуляции всех 6000 орбазцов + работа ИИ над исправлениями: 93.7 часа = 3.9 суток В итоге обвязка над Speakeasy получилась около 40k строк кода, примерно 3.7k API хуков и 82 overlay-модуля. Все эти наработки я выложил на гитхабе: https://github.com/thatskriptkid/speakeasy-extensions P.S. Советую вам также скачать все стандартные windows DLL и подложить их speakeasy через параметр -l или как описано в моей репе: export SPEAKEASY_MODULE_DIR_X64=/path/to/windows/x64/modules export SPEAKEASY_MODULE_DIR_X86=/path/to/windows/x86/modules

Reverse Dungeon — tgindex